What is CVE-2026-18611?
CVE-2026-18611 is a vulnerability in the Data Science Pipelines Operator that allows unauthenticated attackers to derive sensitive credentials like MariaDB passwords and MinIO keys via accessible MinIO Routes or MariaDB Services. The flaw stems from improper handling in the operator, requiring immediate patching to prevent credential exposure.
Azərbaycanca: CVE-2026-18611, Data Science Pipelines Operator-da autentifikasiya olunmamış hücumçulara MinIO Route və MariaDB Service vasitəsilə həssas etimadnamələri (MariaDB parolları, MinIO açarları) əldə etməyə imkan verən bir boşluqdur. Operator konfiqurasiyasındakı qüsurdan istifadə edilərək məlumat sızması baş verə bilər, dərhal təhlükəsizlik yeniləməsi tətbiq edilməlidir.
Related CVEs
link basis: same weakness class CWE-200
FAQ2
Which product does CVE-2026-18611 affect?
This vulnerability affects the Data Science Pipelines Operator.
What sensitive credentials can an attacker obtain by exploiting CVE-2026-18611?
An attacker can obtain sensitive credentials such as MariaDB passwords and MinIO keys.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.